BDU:2025-13144
Уязвимость файла dcmimage/include/dcmtk/dcmimage/diybrpxt.h компонента dcm2img библиотеки для работы с форматом DICOM DCMTK, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость файла dcmimage/include/dcmtk/dcmimage/diybrpxt.h компонента dcm2img библиотеки для работы с форматом DICOM DCMTK связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Novell Inc., ООО «Ред Софт», Fedora Project, DICOM
Наименование ПО: openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, OpenSUSE Leap, SUSE Package Hub, DCMTK, Fedora EPEL
Версия ПО: - (openSUSE Tumbleweed), 7.3 (РЕД ОС), 41 (Fedora), 15.6 (OpenSUSE Leap), 15 SP6 (SUSE Package Hub), до 3.6.9 (DCMTK), 42 (Fedora), epel9 (Fedora EPEL), epel8 (Fedora EPEL), epel10 (Fedora EPEL)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Novell Inc. openSUSE Tumbleweed - , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Fedora Project Fedora 41 , Novell Inc. OpenSUSE Leap 15.6 , Fedora Project Fedora 42
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
🔗 Источники и меры
🔗 https://github.com/DCMTK/dcmtk/commit/7ad81d69b
🔗 http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
🔗 https://redos.red-soft.ru/support/secure/uyazvimos...
🔗 https://www.suse.com/security/cve/CVE-2025-9732.ht...
🔗 https://lists.fedoraproject.org/archives/list/epel...
🔗 https://lists.fedoraproject.org/archives/list/epel...
🔗 https://lists.fedoraproject.org/archives/list/epel...
🔗 https://lists.fedoraproject.org/archives/list/epel...
🔗 https://lists.fedoraproject.org/archives/list/epel...
🏷️ Идентификаторы
📅 Даты